论文部分内容阅读
为了保证任务的执行免受事件驱动行为的影响,安全关键控制系统软件设计时应当避免使用任何时间不确定的结构。时间触发软件是时间触发架构重要的组成部分,具有较高的可靠性和确定性,易于开发和综合。重点研究了时间触发软件的体系架构、时间触发操作系统的调度策略和任务管理策略。同时容错通信层的实现使得副本的数目、表决和重新综合对于应用软件完全保持透明。总之,时间触发操作系统和容错通信层可以使应用软件和安全关键控制算法的开发更加简单和快捷,也更易于测试和验证。